
GitHub 공식 변경 로그에 따르면 회사는 15일 Secret Scanning의 탐지 범위와 공개 모니터링 기능을 확대했다. 새 기능은 저장소에 노출된 인증정보를 더 빨리 식별하고, 기업 보안팀이 유출 경로와 범위를 파악하는 데 초점을 맞췄다.
GitHub는 이메일 전송 플랫폼 Resend를 Secret Scanning 파트너로 추가했다. 공개 저장소에서 Resend 토큰이 발견되면 GitHub가 해당 정보를 발급사에 전달하고, Resend가 토큰 폐기나 관리자 통지 등 후속 조치를 진행하는 구조다. APIclub과 Resend의 새로운 비밀 유형도 탐지 대상에 포함됐다.
VolcEngine 인증정보에는 기본 푸시 보호가 적용된다. Secret Scanning이 활성화된 저장소에서는 해당 비밀값이 포함된 커밋을 전송하려 할 때 이를 자동으로 차단한다. 무료 공개 저장소도 적용 대상에 포함된다고 GitHub는 설명했다.
보안 자동화에 쓰이는 secret_scanning_alert 웹훅에는 secret_category 필드가 추가됐다. 구체적인 공급자 패턴과 사용자 정의 패턴은 default, 일반 패턴과 인공지능 기반 탐지는 generic으로 구분된다. 보안팀은 별도의 비밀 유형 매핑을 유지하지 않고도 경보를 분류하고 대응 흐름을 나눌 수 있다.
엔터프라이즈용 공개 모니터링 화면에는 인사이트 카드가 새로 배치됐다. 기업 구성원의 활동에서 비롯된 노출과 검증된 도메인에 연결된 노출을 나눠 보여주며, 엔터프라이즈 구성원 수와 검증된 도메인 수도 함께 제공한다. 개별 경보를 열기 전에 조직 밖 공개 영역에서 발생한 인증정보 노출 규모를 가늠할 수 있도록 한 것이다.
이번 개선은 비밀값 탐지 자체뿐 아니라 차단, 발급사 통지, 보안 자동화, 엔터프라이즈 분석을 한 흐름으로 연결했다는 점에서 의미가 있다. 개발 조직은 지원되는 비밀 유형과 푸시 보호 설정을 확인하고, 새 웹훅 필드를 기존 보안관제·사고대응 파이프라인에 반영할 필요가 있다.
출처: GitHub Changelog https://github.blog/changelog/2026-07-15-improvements-to-secret-scanning-and-public-monitoring/